- البدء
- 19 نوفمبر 2025ثقة 90%من المصدر
Salesforce تقطع تطبيقات Gainsight بعد وصول مشبوه إلى بيانات العملاء
تُرجم تلقائيًا من الأصل
العنوان الأصلي: Salesforce Cuts Off Gainsight Apps After Suspicious Access to Customer Data
- بعد ظهر 19 نوفمبر 2025 (بتوقيت المحيط الهادئ) أبلغت Salesforce شركة Gainsight بنشاط غير معتاد عبر تطبيق Gainsight Salesforce المتصل: استدعاءات API من عناوين IP غير مدرجة في القائمة البيضاء في ثلاث مؤسسات عملاء؛ وفعّلت Gainsight خطة الاستجابة للحوادث واستعانت بشركة Mandiant[1].
- ألغت Salesforce جميع رموز الوصول والتحديث النشطة للتطبيقات الصادرة عن Gainsight وأزالتها مؤقتًا من AppExchange، قائلة إن النشاط جاء من الاتصال الخارجي للتطبيقات وليس من ثغرة في Salesforce[5][6].
- وفي 21 نوفمبر وسّعت Salesforce قائمة المؤسسات المتأثرة وأبلغتها[1]؛ وقالت هيئة FINRA لاحقًا إن الوصول غير المصرح به امتد من 23 أكتوبر إلى 19 نوفمبر 2025[2].
- وزعمت مجموعة ShinyHunters أنها وصلت إلى Gainsight عبر أسرار سُرقت في اختراق Salesloft Drift، وأنها نفذت إلى 285 نسخة أخرى من Salesforce[5][6].
- وقالت Gainsight إن عددًا قليلًا فقط من العملاء تأثرت بياناتهم[4]؛ وأعادت Salesforce الاتصال في 10 ديسمبر بعد أن تحققت Mandiant وCrowdStrike من المعالجة[3].
المراجع 6ثقة 88%الثقة الإجمالية: 88%مدى دعم مصدر الدبوس ومراجعه لتواريخه.متوسط مرجّح لمدى قوة دعم 6 مراجع، بما فيها المصدر، لوقتَي بدء الدبوس وانتهائه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجععرض كل الدبابيس بثقة 75% أو أعلى
المدخل الأول هو دائمًا مصدر الدبوس. الثقة الإجمالية متوسط مرجّح لمدى قوة دعم كل مرجع لوقتَي البدء والانتهاء المستخدمين أعلاه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجع.
- [1]90%communities.gainsight.com/community-news-2/salesforce-security-advisory-faqs-archive-november-22nd-updates-and-prior-30019communities.gainsight.com· نُشر 24 سبتمبر 2026· يبدأ 19 نوفمبر 2025 ✓· 31% من الدرجة
الجدول الزمني للحادث لدى Gainsight[3][4] (بتوقيت المحيط الهادئ): «19 نوفمبر 2025 - بعد الظهر: أبلغت Salesforce شركة Gainsight بنشاط غير معتاد يتعلق بتطبيق Gainsight Salesforce المتصل»؛ وذكر موقع The Register[5] أن Salesforce أعلنت الإلغاء يوم الأربعاء 19 نوفمبر.
- [2]88%FINRA Cybersecurity Alert - Salesforce Gainsight Security Incidentfinra.org· أُضيف 24 سبتمبر 2026· 31% من الدرجة
FINRA says Salesforce confirmed unauthorised access to customer data between 23 October and 19 November 2025 through compromised Gainsight[1][3][4] connections.
- [3]88%Salesforce Re-Enables Gainsight Connectionsgainsight.com· صدر 10 ديسمبر 2025· 10% من الدرجة
Salesforce reconnected Gainsight[1][4] on 10 December 2025 after fixes validated by Mandiant and CrowdStrike.
- [4]85%Supporting Our Customers and Community: An Update on the Recent Security Advisory Related to Gainsightgainsight.com· صدر 25 نوفمبر 2025· 10% من الدرجة
Gainsight's[1][3] CEO says only a handful of customers had data affected and the Salesforce connection was offline while Mandiant investigated.
- [5]85%ShinyHunters 'does not like Salesforce at all'theregister.com· صدر 21 نوفمبر 2025· 9% من الدرجة
ShinyHunters told The Register it had access to Gainsight[1][3][4] for nearly three months after the Drift hack; Zendesk and HubSpot also cut Gainsight's connectors.
اقتراح تصحيح
هل ينقص شيء أو يوجد خطأ؟ قله بكلماتك: رابط يدعم هذا الدبوس، أو تاريخ بدء أو انتهاء مختلف مع السبب، أو معلومة ينقصها أو يخطئ فيها. يفحص الذكاء الاصطناعي ذلك بمقارنته بمصادر هذا الدبوس، ويبحث عن مصادر أفضل، ويضيف أي صفحة تدعم كلامك. وتبقى مصادر الدبوس نفسه الأثقل وزنًا. كما تُفحص الصورة التي تُظهر شيئًا آخر أو تُظهره بشكل سيئ، فتُنزَّل أو تُستبدل.